6分)
实用大全
f标准文档
1、以下对信息系统安全建设整改工作的复杂性和艰巨性说确的是?
(
)
A、政策性和技术性很强。
B、涉及围广。
C、信息系统安全加固改造,需要国家在经费上予以支持。
D、跨省全国联网的大系统结构复杂运行实时保障性高、数据重要,加固
改造周期长。
2、下列访问控制属于按层面划分的为?(
)
A、自主访问控制。B、物理访问控制。C、主机访问控制。D、强制访问控
制。
3、跟据ISO定义,信息安全的目标就是保证信息资产的三个基本安全属性,
包括(
)。
A、不可否认性。B、性。C、完整性。D、可用性。
4、经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,须
(
)。
A、委托单位应当根据测评报告的建议,完善计算机信息系统安全建设。
B、重新提出安全测评委托。
C、另行委托其他测评机构进行测评。
D、自行进行安全测评。
5、根据《信息安全等圾保护管理办法》,安全保护等级为第三级以上的计算机
信息系统应当选用符合下列条件的安全专用产品(
)。
A、产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股
实用大全
f标准文档
的,在中华人民国境具有独立的法人资格。
B、产品的核心技术、关键部件具有我国自主知识产权。
C、产品研制、生产单位及其主要业务、技术人员无犯罪记录。
D、产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等
程序和功能。
E、对国家安全、社会秩序、公共利益不构成危害。
6、《信息安全等级促护管理办法》中要求第三圾以上信息系统应当选择符合
下列条件(
)的等级保护测评机构进行测评。
A、在中华人民国境注册成立。
B、由中国公民投资、中国法人投资或者国家投资的企事业单位。
C、具有完备的管理、项目管理、质量管理、人员管理和培训教育等安全
管理制度。
D、工作人员仅限于中国公民。
7、《信息安全等级保护管理办法》中要求从事信息系统安全等级测评的机构,
应当履行下列(
)义务。
A、遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评
估服务,保证测评的质量和效果。
B、保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。
C、防测评风险。
D、对测评人员进行安全教育,与其签订安全责任书,规定应当履行的安
全义务和承担的法律责任.并负责。
8、计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列瓷料
实用大全
f标准文档
的主要有?(
)
A、安r